Баг ВК. Доступ к скрытой панели
Доброго времени суток Предыстория: Находясь на просторах ВК и умиляя свою душу свежими постами я почувствовал, что интернет ЛАГАЕТ. Открываю пост, а там вот такая картина ( 1 СКРИНШОТ ): странный код и кнопка "kid". Нажав на кнопку меня перенесло на такую панель ( 2 СКРИНШОТ ), далее я куда-то нажал и появилось это ( 3 СКРИНШОТ ). Позже я нажал куда-то и страница обновилась , без обратного получения доступа, перенеся меня в этот паблик ( https://vk.com/nsp ) , который является частным
Вопросы которые меня интересуют: 1. С чем я столкнулся? 2. Что это за панель? 3. Что за инструкция ? 4. Что за паблик ?
Спасибо за помощь.
Прикрепленные изображенияСообщение отредактировал Алексей Шемшурин: 21 Март 2017 - 10:59
На правах рекламы
#2 Роман Кротов- Пол: Мужчина
элементарно же) аккаунт дежурного модератора ВК.
банит группы за нарушения правил.
Сделаю чат-бота на заказ. Vk, Viber, Telegram, Facebook. Быстро и качественно.
#3 PowerPlant- Пол: Мужчина
Минувшей ночью в работе «ВКонтакте» произошел очередной масштабный сбой. Ближе к полуночи по московскому времени пользователи начали жаловаться на проблемы с доступом к аудиозаписям и личным сообщениям. А потом внезапно получили практически неограниченные права.
Когда работа соцсети была восстановлена, миллионы пользователей случайно получили доступ к функциям модераторов социальной сети, в том числе к баг-трекеру. Административная панель исчезла в течение получаса, однако пользователи успели ее заметить и даже начать обсуждение на странице баг-трекера.
Команда «ВКонтакте»:
— Сегодня около полуночи в результате непредвиденного сбоя пользователи на несколько минут получили доступ к некоторым служебным разделам сайта. Результаты сбоя уже устранены.
Сообщение отредактировал PowerPlant: 21 Март 2017 - 08:43
#4 Thomy- Пол: Мужчина
Кто по смышленей заскринил раздел nospam и теперь может делать грязные делишки) Но вк конечно лоханулись так лоханулись.
#5 Максим РФ- Пол: Мужчина
Команда « ВКонтакте» опубликовала ответы на злободневные вопросы , которые накопились у пользователей за все время после сбоя с 20 на 21 марта , давшего юзерам на 4 минуты права модераторов.
По словам представителей компании , причиной сбоя стал « merge ветки , в которой переделывали один из внутренних интерфейсов». «В результате любой пользователь стал считаться сотрудником. В некоторых случаях — сотрудником со всеми существующими правами», — пишет команда.
Также ВК ответили на самый частый вопрос: у любого ли модератора есть все эти кнопки?
« Полного комплекта прав , со списком кнопок на весь экран , нет ни у кого. Мы разделяем уровни ответственности ( да и работать с таким интерфейсом было бы неудобно. Есть люди , которые проверяют заявки на добавление вузов , есть переводчики , есть агенты поддержки и модераторы жалоб — у каждого отдела свой набор полномочий. Доступ к правам любого уровня сотрудник получает после подписания NDA. Все без исключения действия логируются. За применение магии вне Хогвартса предусмотрен огромный штраф ( и перспектива судебного разбирательства)».
В компании подчеркнули , что у администратора нет прав , которые бы позволяли ему в личных целях посмотреть приватную фотографию или прочитать сообщение пользователя.
Представители соцсети также отметили , что « новоиспеченные администраторы» успели воспользоваться своим положением и за 240 секунд сделать следующее:
- Удалить с десяток сообществ и постов , один профиль , несколько фотографий и видеозаписей;
- Заблокировать одно приложение;
- Пополнить рекламный бюджет четырёх кабинетов;
- Загрузить картинку с кроликами в FAQ Поддержки;
- Почитать мануал спам-аналитиков ( мы получили несколько просьб рассмотреть кандидатуру на эту должность);
- Заложить несколько новых городов в географической базе;
- Создать кучу репортов в публичном баг-трекере и проставить им статусы ( этот раздел всё ещё закрыт для наведения порядка , ему досталось больше остальных).
Команда извинилась перед пользователями , подвела итог случившегося и рассказала о «работе над ошибками»:
« Как только стало достоверно известно , что утечки ( персональных данных) нет , выпиливание скриншотов остановили. Вернули утраченный контент , проанализировали причины случившегося и спланировали меры защиты от таких ситуаций», — написали в блоге.
« Эти четыре минуты показали , что нам нужно усовершенствовать процесс деплоя , чтобы минимизировать риск ошибки. И мы уже начали это делать», — добавили представители.